<?php
$date=microtime();
$f = fopen('system/visits.txt', 'a+');
fwrite($f, date('Y-m-d H:i:s') . "\n");
fwrite($f, $_SERVER['REMOTE_ADDR'] . "\n");
fwrite($f, 'mes.php' . "\n");

    session_start();

// Если в контексте сессии не установлено имя пользователя, пытаемся взять его
// из cookies.
if (!isset($_SESSION['username']) && isset($_COOKIE['username']))
	$_SESSION['username'] = $_COOKIE['username'];

// Еще раз ищем имя пользователя в контексте сессии.
$username = $_SESSION['username'];
fclose($f);
// Неавторизованных пользователей отправляем на страницу регистрации.
if ($username == null)
{
	header("Location: login.php");
	exit();
}

?>

<!DOCTYPE html>
<html lang="en">
    <head>
        <meta charset="utf-8" />
        <link rel="stylesheet" type="text/css" href="style/style.css" />
        <title>Сообщения</title>
    </head>
    <body>
        <a href="user.php"><h4>Управление</h4></a>
        <?php
            require_once('config.php');
            if($_GET['id']==NULL)
            {
                $result = mysql_query('SELECT * FROM `mes`');
                $count = mysql_num_rows($result);
                for ($i = 0; $i < $count; $i++)
                {
                    $row = mysql_fetch_array($result);
                    if($_GET['screen']=='new')
                    {
                        if($row['R']=='0')
                            echo '<a href=mes.php?id=' . $row['id'] . '>Cообщение №' . $row['id'] . '</a><br>';
                    }
                    if($_GET['screen']=='old')
                    {
                        if($row['R']=='1')
                            echo '<a href=mes.php?id=' . $row['id'] . '>Cообщение №' . $row['id'] . '</a><br>';
                    }
                    if($_GET['screen']=='old' || $_GET['screen']==NULL)
                    {
                        echo '<a href=mes.php?id=' . $row['id'] . '>Cообщение №' . $row['id'] . '</a><br>';
                    }
                    $bl=TRUE;
                }
                
            }
            else
            {
                echo '<a href="mes.php">назад</a>';
                echo '<h3>Сообщение №' .  $_GET['id'] . ":</h3><br>";
                $mes='сообщение не найдено((';
                $result = mysql_query("SELECT * FROM `mes`");
                $count = mysql_num_rows($result);
                for ($i = 0; $i < $count; $i++)
                {
                    $row = mysql_fetch_array($result);
                    if($row['id']==$_GET['id'])
                    {
                        $mes=$row['mes'];
                        $bool=TRUE;
                    }
                }
                $row=mysql_fetch_array($result);
                echo $mes;
                if($bool)
                {
					echo ("UPDATE `a5796216_server`.`mes` SET `R` = '1' WHERE `mes`.`id` = " . $_GET['id'] . " AND `mes`.`mes` = \"$mes\" AND `mes`.`R` = 0 LIMIT 1;");
                    //$result = mysql_query("UPDATE `a5796216_server`.`mes` SET `R` = \'1\' WHERE `mes`.`id` = " . $_GET['id'] . " AND CONVERT(`mes`.`mes` USING utf8) = \'" . $mes . "\' AND CONVERT(`mes`.`R` USING utf8) = \'0\' LIMIT 1;");
                    /*if($result)
                        echo 'true';
                    else
                        echo 'false';*/
                }
                //вывод сообщения
            }
            $date=(microtime()-$date)*1000;
            echo '<h5>страница создана за ' . "$date" . ' милисекунд</h5>';
        ?>     
    </body>
</html>
